Intrusion sur le site de fuite de données Clop grâce à une faille de path traversal dans Grav CMS

Le gang de ransomware Clop a été victime d'une intrusion sur son site de fuite de données, qui a été déplacé vers une nouvelle adresse Tor.

Selon BleepingComputer, la faille responsable de l'intrusion est une faille de path traversal non authentifiée dans Grav CMS, un système de gestion de contenu.

Cette faille permet aux attaquants de naviguer dans le système de fichiers du serveur, ce qui peut entraîner des conséquences graves telles que l'exfiltration de données sensibles ou l'exécution de code malveillant.

À retenir

  • L'intrusion sur le site de fuite de données Clop a été causée par une faille de path traversal dans Grav CMS.
  • Cette faille est une faille non authentifiée, ce qui signifie qu'elle peut être exploitée sans que l'utilisateur soit authentifié.
  • Le gang de ransomware Clop a déplacé son site de fuite de données vers une nouvelle adresse Tor après l'intrusion.

Recommandations

  • Les utilisateurs de Grav CMS doivent vérifier si leur système est vulnérable à cette faille de path traversal et corriger la faille si nécessaire.
  • Les utilisateurs doivent également veiller à ce que leur site de fuite de données soit sécurisé et protégé contre les intrusions.

Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut